核心概念

2026 年 6 月,OpenAI 發布威脅情報報告,揭露兩個疑似與中國政府(PRC)關聯的影響力操作集群,透過 ChatGPT 生成內容干預美國 AI 政策辯論。這是首次有具體證據顯示國家級行為體針對 AI 基礎設施敘事本身發動輿論戰——攻擊目標從傳統政治議題,升級為「誰主導 AI 發展」的科技競爭敘事。

報告由 OpenAI 威脅情報研究員 Ben Nimmo 主導,揭示 PRC 行為體正從傳統外交政策敘事操弄,轉向更精準的科技主導權敘事攻擊,試圖動搖美國民眾對 AI 資料中心建設、科技關稅政策以及 ChatGPT 本身的信任。

集群一:Data Center Bandwagon(資料中心炒作)

此集群被歸因於受中國省級政府委託的私人科技公司,目標是放大美國民眾對 AI 資料中心的現有疑慮:

  • 使用 ChatGPT 生成英文社群媒體評論、漫畫條及修改圖像
  • 核心敘事:「AI 資料中心擴張正推高家庭電費」
  • 透過偽造 X 帳號散播,使用 #capacityauction 等相關標籤
  • 附帶操作:攻擊異見人士、冒充旅美中國移民

集群二:Tech and Tariffs(科技與關稅)

此集群聚焦美國貿易政策,手法更具策略意圖:

  • 生成批評川普關稅政策的漫畫,塑造「美國以關稅主導科技競爭」形象
  • 提示詞明確指示「不得描繪中國或習近平」,只聚焦川普形象
  • 同步散播「ChatGPT 用戶資料遭洩露」的假消息,試圖直接打擊 OpenAI 品牌信任度
  • 操作者自稱採用「water army」(水軍)協調模式

共同技術指紋

兩個集群共享的操作模式:

  • 透過 VPN 隱藏真實 IP 位置
  • 簡體中文撰寫提示詞(prompt),輸出英文內容
  • 利用 AI 工具批量生成在地化、外觀真實的社群媒體素材

關鍵要點

  • 目標轉向 AI 基礎設施敘事:此次操作直接鎖定「資料中心建設輿論」和「ChatGPT 品牌可信度」,是 PRC 影響力操作目標升級的明確信號,反映其對 AI 科技主導權議題的高度戰略關注。

  • 影響力極為有限(Category 1):兩個集群在 OpenAI 的 Breakout Scale 均只達第一級(最低),內容幾乎未超出自身帳號範圍擴散,未能形成有機病毒傳播,實際輿論影響可忽略不計。

  • 寄生於既有爭議:操作不從零製造議題,而是寄生於美國真實存在的電費爭議、環境疑慮、貿易摩擦等既有公眾不滿,使其難以從正當民意批評中辨別。

  • AI 工具降低跨語言操作門檻:透過 ChatGPT 生成流暢本地化英文內容,大幅壓縮影響力操作的人力與成本,意味著同類操作在未來可能持續增加且難以偵測。

  • 透明度即防禦:OpenAI 選擇公開披露而非靜默封鎖,目的是讓產業、政府與民間社會建立識別類似模式的集體能力,形成防禦生態系。

實務應用

對政策討論者:AI 資料中心、算力競爭、AI 安全監管等議題已確認是國家級影響力操作的攻擊目標,網路上的部分情緒化評論可能並非真實民意,評估時需保持批判性判讀。

對 AI 服務供應商:偵測維度包括語言切換模式(簡中提示詞配英文輸出)、VPN 使用行為、跨帳號協調內容模式。多維度行為分析比單純內容審查更有效,亦更難繞過。

對媒體與研究者:水軍式操作的核心弱點是缺乏真實有機互動——追蹤者是假的,轉發是協調的,沒有真實的公眾共鳴。Breakout Scale Category 1 評級證明量的積累無法取代質的說服力。

相關主題:OpenAI 2026 選舉安全防護:可靠資訊、網路防禦與 AI 透明度 | 智能時代的網路安全:OpenAI 五點行動計畫 | OpenAI 政策立場:AI 治理、政治中立與透明度承諾 | AI 內容溯源框架:OpenAI C2PA × SynthID 防偽驗證體系

延伸觀點

跨 OpenAI 威脅報告、Microsoft MSTIC 研究(Storm-1376/Spamouflage)及 arxiv 論文(AI Propaganda Factories with Language Models, 2024)三份來源,有兩個觀點得到多方驗證:

AI 操作已接近全自動化:arxiv 研究顯示小型語言模型已足以執行完整影響力操作,不需要大型模型,且可在無人工評估下自動篩選生成內容。這意味著進入門檻將持續下降——全規模自動化操作對各類規模的行為體皆已可及,不再是只有國家才能負擔的能力。

一致性是偵測入口:AI 驅動操作的行為一致性(提示詞模式、帳號行為、發布節奏)反而提供了可辨識的偵測指紋。有效防禦應從「內容審查」轉向「會話層級的協調基礎設施偵測」,這也是 OpenAI 封鎖這兩個集群所採用的核心邏輯。

多份研究均確認這類操作「對公眾意見影響目前有限」,但同時警示:隨著 AI 模型品質提升,「量取勝」策略的穿透力可能在未來數年大幅升級。Category 1 評級描述的是當前現實,不是未來保證。

反向連結

以下頁面引用了本頁: